Reclamos.cl es un sitio web para dejar denuncias y reclamos sobre algun servicio en particular. La idea de todo esto es que los usuarios ingresen y expongan sus molestias para que su experiencia le sirva a otro usuario, muchas veces para evidenciar dicha denuncia los usuarios suben una serie de archivos tales como documentos de […]
Reclamos.cl es un sitio web para dejar denuncias y reclamos sobre algun servicio en particular. La idea de todo esto es que los usuarios ingresen y expongan sus molestias para que su experiencia le sirva a otro usuario, muchas veces para evidenciar dicha denuncia los usuarios suben una serie de archivos tales como documentos de textos, imagenes u otros. El problema es que al parecer nadie modera el contenido de esos archivos.
Los archivos que suben los usuarios divulgan información sensible de ellos mismos o incluso de otros usuarios, si bien es decisión de ellos mismos probablemente no sepan a lo que se exponen. Los usuarios suben información sobre sus cartolas bancarias, detalles de cuantas de servicios como telefonía celular con detalles de llamadas entre otros.
Si bien la información puede ser utilizada para dar credibilidad a su denuncia, tambien es posible utilizarla para otros fines. En un ejercicio de Information Gathering hecho en el portal reclamos.cl, este es un detalle de la información que se logró recuperar:
¿Quien se hace responsable por la información almacenada en ese directorio files dentro de reclamos.cl? ¿Los usuarios están de acuerdo a que esa información sea indexada por los motores de búsqueda y que cualquier persona pueda acceder a dicha información?
Es entendible la ira de los usuarios cuando no se les presta un servicio como corresponde y quieren dejar constancia en internet para que todos se enteren y ademas ver si obtienen una solucion, pero hay que tener en cuenta la informacion que se expone.
Los subdominios meceinfo y mime del Ministerio de Educación han sido comprometidos por r0st3r, quien deja un mensaje en el sitio web exponiendo lo básico que es el sistema alojado en dichos subdominios.